PT-2022-3559 · Aethon · Aethon Tug Home Base Server
CVE-2022-1059
·
Publicado
2022-04-12
·
Atualizado
2022-10-21
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:C/A:P |
Nome do software vulnerável e versões afetadas
Versões do Aethon TUG Home Base Server anteriores à versão 24
Descrição
O problema está relacionado à falta de sanitização dos dados de entrada no componente “Загрузки” do TUG Home Base Server, o que pode permitir que um invasor remoto realize um ataque de script entre sites (XSS). Um invasor não autenticado pode acessar livremente as credenciais de usuário criptografadas.
Recomendações
Para versões anteriores à versão 24, atualize para a versão 24 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente “Загрузки” para minimizar o risco de exploração.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aethon Tug Home Base Server